Data/Locales/checks/zh/EidscaChecks.json

{
  "_family": "EidscaChecks.json",
  "EIDSCA-AP01": {
    "name": {
      "value": "EIDSCA AP01:默认授权设置,已为管理员启用自助式密码重置",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP01):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowedToUseSSPR'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'allowedToUseSSPR' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP04": {
    "name": {
      "value": "EIDSCA AP04:默认授权设置,来宾邀请限制",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP04):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowInvitesFrom'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "in adminsAndGuestInviters, none",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'allowInvitesFrom' 设置为 adminsAndGuestInviters、none 之一。(Entra ID 安全配置基线,控制项 EIDSCA AP04。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP05": {
    "name": {
      "value": "EIDSCA AP05:默认授权设置,基于电子邮件的订阅注册",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP05):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowedToSignUpEmailBasedSubscriptions'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'allowedToSignUpEmailBasedSubscriptions' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP05。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP06": {
    "name": {
      "value": "EIDSCA AP06:默认授权设置,用户可通过电子邮件验证加入租户",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP06):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowEmailVerifiedUsersToJoinOrganization'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'allowEmailVerifiedUsersToJoinOrganization' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP06。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP07": {
    "name": {
      "value": "EIDSCA AP07:默认授权设置,来宾用户访问权限",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP07):针对推荐的安全值,评估 Entra ID 授权策略中的 'guestUserRoleId'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'guestUserRoleId' 设置为 2af84b1e-32c8-42b7-82bc-daa82404023b。(Entra ID 安全配置基线,控制项 EIDSCA AP07。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP08": {
    "name": {
      "value": "EIDSCA AP08:默认授权设置,为应用程序分配的用户同意策略",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP08):针对推荐的安全值,评估 Entra ID 授权策略中的 'permissionGrantPolicyIdsAssignedToDefaultUserRole'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "clike-any ManagePermissionGrantsForSelf",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'permissionGrantPolicyIdsAssignedToDefaultUserRole' 包含 ManagePermissionGrantsForSelf。(Entra ID 安全配置基线,控制项 EIDSCA AP08。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP09": {
    "name": {
      "value": "EIDSCA AP09:默认授权设置,允许对高风险应用进行用户同意",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP09):针对推荐的安全值,评估 Entra ID 授权策略中的 'allowUserConsentForRiskyApps'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'allowUserConsentForRiskyApps' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP09。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP10": {
    "name": {
      "value": "EIDSCA AP10:默认授权设置,默认用户角色权限,允许创建应用",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP10):针对推荐的安全值,评估 Entra ID 授权策略中的 'defaultUserRolePermissions.allowedToCreateApps'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'defaultUserRolePermissions.allowedToCreateApps' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AP10。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP14": {
    "name": {
      "value": "EIDSCA AP14:默认授权设置,默认用户角色权限,允许读取其他用户",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AP14):针对推荐的安全值,评估 Entra ID 授权策略中的 'defaultUserRolePermissions.allowedToReadOtherUsers'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 授权策略,使 'defaultUserRolePermissions.allowedToReadOtherUsers' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AP14。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP01": {
    "name": {
      "value": "EIDSCA CP01:默认设置,同意策略设置,针对访问数据的应用的组所有者同意",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CP01):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableGroupSpecificConsent' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq False",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'EnableGroupSpecificConsent' 设置项设为 False。(Entra ID 安全配置基线,控制项 EIDSCA CP01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP03": {
    "name": {
      "value": "EIDSCA CP03:默认设置,同意策略设置,阻止对高风险应用的用户同意",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CP03):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'BlockUserConsentForRiskyApps' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'BlockUserConsentForRiskyApps' 设置项设为 true。(Entra ID 安全配置基线,控制项 EIDSCA CP03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP04": {
    "name": {
      "value": "EIDSCA CP04:默认设置,同意策略设置,用户可为无法自行同意的应用请求管理员同意",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CP04):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableAdminConsentRequests' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'EnableAdminConsentRequests' 设置项设为 true。(Entra ID 安全配置基线,控制项 EIDSCA CP04。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR01": {
    "name": {
      "value": "EIDSCA PR01:默认设置,密码规则设置,密码保护,模式",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA PR01):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'BannedPasswordCheckOnPremisesMode' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq Enforce",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'BannedPasswordCheckOnPremisesMode' 设置项设为 Enforce。(Entra ID 安全配置基线,控制项 EIDSCA PR01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR02": {
    "name": {
      "value": "EIDSCA PR02:默认设置,密码规则设置,密码保护,在 Windows Server Active Directory 上启用密码保护",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA PR02):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableBannedPasswordCheckOnPremises' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'EnableBannedPasswordCheckOnPremises' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA PR02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR03": {
    "name": {
      "value": "EIDSCA PR03:默认设置,密码规则设置,强制实施自定义列表",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA PR03):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'EnableBannedPasswordCheck' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'EnableBannedPasswordCheck' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA PR03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR05": {
    "name": {
      "value": "EIDSCA PR05:默认设置,密码规则设置,智能锁定,锁定持续时间(秒)",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA PR05):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'LockoutDurationInSeconds' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "ge 60",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'LockoutDurationInSeconds' 设置项至少为 60。(Entra ID 安全配置基线,控制项 EIDSCA PR05。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR06": {
    "name": {
      "value": "EIDSCA PR06:默认设置,密码规则设置,智能锁定,锁定阈值",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA PR06):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'LockoutThreshold' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "le 10",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'LockoutThreshold' 设置项至多为 10。(Entra ID 安全配置基线,控制项 EIDSCA PR06。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-ST08": {
    "name": {
      "value": "EIDSCA ST08:默认设置,分类与 M365 组,M365 组,允许来宾成为组所有者",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA ST08):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'AllowGuestsToBeGroupOwner' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'AllowGuestsToBeGroupOwner' 设置项设为 false。(Entra ID 安全配置基线,控制项 EIDSCA ST08。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-ST09": {
    "name": {
      "value": "EIDSCA ST09:默认设置,分类与 M365 组,M365 组,允许来宾访问组内容",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA ST09):针对推荐的安全值,评估 Entra ID 目录(组)设置中的 'AllowGuestsToAccessGroups' 设置。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 目录(组)设置,使 'AllowGuestsToAccessGroups' 设置项设为 True。(Entra ID 安全配置基线,控制项 EIDSCA ST09。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG01": {
    "name": {
      "value": "EIDSCA AG01:身份验证方法,常规设置,管理迁移",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AG01):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'policyMigrationState'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "in migrationComplete, ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 身份验证方法策略,使 'policyMigrationState' 设置为 migrationComplete、空值 之一。(Entra ID 安全配置基线,控制项 EIDSCA AG01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG02": {
    "name": {
      "value": "EIDSCA AG02:身份验证方法,常规设置,报告可疑活动,状态",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AG02):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'reportSuspiciousActivitySettings.state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 身份验证方法策略,使 'reportSuspiciousActivitySettings.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AG02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG03": {
    "name": {
      "value": "EIDSCA AG03:身份验证方法,常规设置,报告可疑活动,包含的用户/组",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AG03):针对推荐的安全值,评估 Entra ID 身份验证方法策略中的 'reportSuspiciousActivitySettings.includeTarget.id'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 身份验证方法策略,使 'reportSuspiciousActivitySettings.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AG03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM01": {
    "name": {
      "value": "EIDSCA AM01:身份验证方法,Microsoft Authenticator,状态",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM01):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM02": {
    "name": {
      "value": "EIDSCA AM02:身份验证方法,Microsoft Authenticator,允许使用 Microsoft Authenticator OTP",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM02):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'isSoftwareOathEnabled'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'isSoftwareOathEnabled' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AM02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM03": {
    "name": {
      "value": "EIDSCA AM03:身份验证方法,Microsoft Authenticator,要求推送通知进行数字匹配",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM03):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.numberMatchingRequiredState.state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.numberMatchingRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM04": {
    "name": {
      "value": "EIDSCA AM04:身份验证方法,Microsoft Authenticator,推送通知数字匹配所包含的用户/组",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM04):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.numberMatchingRequiredState.includeTarget.id'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.numberMatchingRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM04。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM06": {
    "name": {
      "value": "EIDSCA AM06:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示应用程序名称",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM06):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayAppInformationRequiredState.state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayAppInformationRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM06。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM07": {
    "name": {
      "value": "EIDSCA AM07:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示应用程序名称所包含的用户/组",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM07):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayAppInformationRequiredState.includeTarget.id'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayAppInformationRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM07。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM09": {
    "name": {
      "value": "EIDSCA AM09:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示地理位置",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM09):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayLocationInformationRequiredState.state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayLocationInformationRequiredState.state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AM09。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM10": {
    "name": {
      "value": "EIDSCA AM10:身份验证方法,Microsoft Authenticator,在推送和无密码通知中显示地理位置所包含的用户/组",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AM10):针对推荐的安全值,评估 MicrosoftAuthenticator 身份验证方法中的 'featureSettings.displayLocationInformationRequiredState.includeTarget.id'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 MicrosoftAuthenticator 身份验证方法,使 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' 设置为 all_users。(Entra ID 安全配置基线,控制项 EIDSCA AM10。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF01": {
    "name": {
      "value": "EIDSCA AF01:身份验证方法,FIDO2 安全密钥,状态",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF01):针对推荐的安全值,评估 Fido2 身份验证方法中的 'state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Fido2 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AF01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF02": {
    "name": {
      "value": "EIDSCA AF02:身份验证方法,FIDO2 安全密钥,允许自助设置",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF02):针对推荐的安全值,评估 Fido2 身份验证方法中的 'isSelfServiceRegistrationAllowed'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Fido2 身份验证方法,使 'isSelfServiceRegistrationAllowed' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF03": {
    "name": {
      "value": "EIDSCA AF03:身份验证方法,FIDO2 安全密钥,强制实施证明",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF03):针对推荐的安全值,评估 Fido2 身份验证方法中的 'isAttestationEnforced'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Fido2 身份验证方法,使 'isAttestationEnforced' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF04": {
    "name": {
      "value": "EIDSCA AF04:身份验证方法,FIDO2 安全密钥,强制实施密钥限制",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF04):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions.isEnforced'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Fido2 身份验证方法,使 'keyRestrictions.isEnforced' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AF04。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF05": {
    "name": {
      "value": "EIDSCA AF05:身份验证方法,FIDO2 安全密钥,受限制",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF05):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions.aaGuids'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "notempty ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "确保 Fido2 身份验证方法中的 'keyRestrictions.aaGuids' 已配置(非空)。(Entra ID 安全配置基线,控制项 EIDSCA AF05。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF06": {
    "name": {
      "value": "EIDSCA AF06:身份验证方法,FIDO2 安全密钥,限制特定密钥",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AF06):针对推荐的安全值,评估 Fido2 身份验证方法中的 'keyRestrictions'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "fido2-aaguid-enforced ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "确保 Fido2 身份验证方法中的 'keyRestrictions' 已强制实施 AAGUID 允许/阻止列表。(Entra ID 安全配置基线,控制项 EIDSCA AF06。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AT01": {
    "name": {
      "value": "EIDSCA AT01:身份验证方法,临时访问通行证,状态",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AT01):针对推荐的安全值,评估 TemporaryAccessPass 身份验证方法中的 'state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 TemporaryAccessPass 身份验证方法,使 'state' 设置为 enabled。(Entra ID 安全配置基线,控制项 EIDSCA AT01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AT02": {
    "name": {
      "value": "EIDSCA AT02:身份验证方法,临时访问通行证,一次性",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AT02):针对推荐的安全值,评估 TemporaryAccessPass 身份验证方法中的 'isUsableOnce'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 TemporaryAccessPass 身份验证方法,使 'isUsableOnce' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA AT02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AV01": {
    "name": {
      "value": "EIDSCA AV01:身份验证方法,语音呼叫,状态",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AV01):针对推荐的安全值,评估 Voice 身份验证方法中的 'state'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq disabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Voice 身份验证方法,使 'state' 设置为 disabled。(Entra ID 安全配置基线,控制项 EIDSCA AV01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AS04": {
    "name": {
      "value": "EIDSCA AS04:身份验证方法,短信,用于登录",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA AS04):针对推荐的安全值,评估 Sms 身份验证方法中的 'includeTargets.isUsableForSignIn'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Sms 身份验证方法,使 'includeTargets.isUsableForSignIn' 设置为 false。(Entra ID 安全配置基线,控制项 EIDSCA AS04。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR01": {
    "name": {
      "value": "EIDSCA CR01:同意框架,管理员同意请求,启用或禁用管理员同意请求功能的策略",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CR01):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'isEnabled'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 管理员同意请求策略,使 'isEnabled' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR01。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR02": {
    "name": {
      "value": "EIDSCA CR02:同意框架,管理员同意请求,审阅者将收到有关请求的电子邮件通知",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CR02):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'notifyReviewers'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 管理员同意请求策略,使 'notifyReviewers' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR02。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR03": {
    "name": {
      "value": "EIDSCA CR03:同意框架,管理员同意请求,管理员同意请求即将过期时审阅者将收到电子邮件通知",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CR03):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'remindersEnabled'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 管理员同意请求策略,使 'remindersEnabled' 设置为 true。(Entra ID 安全配置基线,控制项 EIDSCA CR03。)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR04": {
    "name": {
      "value": "EIDSCA CR04:同意框架,管理员同意请求,同意请求持续时间(天)",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra ID 安全配置控制项(EIDSCA CR04):针对推荐的安全值,评估 Entra ID 管理员同意请求策略中的 'requestDurationInDays'。",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "le 30",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "配置 Entra ID 管理员同意请求策略,使 'requestDurationInDays' 至多为 30。(Entra ID 安全配置基线,控制项 EIDSCA CR04。)",
      "status": "machine-draft"
    }
  }
}